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© Verschlusselung und Entschlusselung von Multimedia da ten 

© Ein Verfahren zum Verschlusseln von Multimediadaten 
weist das Eintragen eines Verschlusselungsindex in eincn 
Bestimmungsdatenblock der Multimediadaten auf, der auf 
einen zu verwendenden Verschlusselungsalgorithmus hin- 
weist. AIs Reaktion auf den Verschlusselungsindex in dem 
Bestimmungsdatenblock wird ein Verschlusselungsalgorith- 
mus aus einer Mehrzahl von Verschlusselung salgorithmen 
ausgewahlt. Unter Verwendung des ausgewahKen Ver- 
schlusselungsalgorithmus werden die Multimediadaten ver- 
schlusselt. Verschiedene weitere Eintrage in dem Bestim- 
mungsdatenblock, der den Multimediadaten zugeordnet 
wird, erlauben eine Freischaltung einer Entschlusselungsvor- 
richtung, einen schneilen Zugriff auf eine Datenbank von 
verschlusselten Multimediadaten sowie eine Kunden- und 
Daten-spezifische Benutzung der Multimediadaten unter 
■ Berucksichtigung urheberrechtlicher Gesichtspunkte. 
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Beschreibung 

Die vorliegende Erfmdung bezieht sich auf die Ver- 
schlusselung und Entschlusselung von Multimediadaten 
und insbesondere auf Verschlusselungs- und Entschlus- 
selungsfonmate, die beispielsweise beim kommerziellen 
Vertreiben von Multimediadaten eingesetzt werden 
konnen. 

Mit dem Auftreten von Telekommunikationsnetzen 
und insbesondere aufgrund der groBen Verbreitung von 
Multimediadaten-fahigen Personalcomputern entstand 
ein Bedarf, digitale Multimediadaten, wie z. B. digitaJe 
Audiodaten oder digitale Videodaten, kommerziell zu 
vertreiben. Die Telekommunikationsnetze konnen bei- 
spielsweise analoge Telefonleitungen, digitale Telefon- 
leitungen, wie z. B. ISDN, oder auch das Internet sein. 
Unter kommerziellen Anbietern von Multimediapro- 
dukten besteht der Bedarf, Multimediadaten zu verkau- 
fen oder auszuleihen, wobei es einem Kunden moglich 
seien sollte, aus einem bestimmten Katalog zu jeder Zeit 
individuell ein bestimmtes Produkt auswahlen zu kon- 
nen, das dann selbstverstandlich nur von dem Kunden, 
der dafur bezahlt, benutzt werden kann. 

Im Gegensatz zu bekannten verschlusselten Fernseh- 
programmen, wie z. B. den Fernsehkanalen Premiere 
oder MTV, bei denen die ausgesendeten Daten fur alle 
Benutzer, die gegen eine bestimmte Gebuhr eine geeig- 
nete Entschlusselungsvorrichtung erworben haben, 
gleich verschlusselt ist, schafft die vorliegende Erfin- 
dung Verfahren und Vorrichtungen, die eine individuel- 
le, kundenselektive Verschlusselung und Entschlussel- 
ung von Multimediadaten ermoglichen. Im Gegensatz 
zu den genannten Fernsehkanalen, die ein festes Pro- 
gramm vorgeben, fur das sich der Benutzer komplett 
entscheiden muB, ermoglichen die Verfahren und Vor- 
richtungen der vorliegenden Erfmdung eine maximale 
Wahlfreiheit des Kunden, d. h. derselbe muB nur fur die 
Produkte bezahlen, die er tatsachlich auch benutzt hat- 
Das US-Patent Nr. 5,369,702 offenbart ein System 
zum Erhohen der Sicherheit eines Computersystems, 
wobei einzelne Benutzer dasselbe flexibel und effizient 
nutzen konnen. Das in dieser Schrift offenbarte Verfah- 
ren umfaBt die Schritte des Zugreifens auf einen objekt- 
orientienen Schlusselverwalter, des Auswahlens eines 
zu verschlusselnden Objekts, des Auswahlens einer Eti- 
kette fur das Objekt, des Auswahlens eines Verschlus- 
selungsalgorithmus, des Verschlusselns des Objekts ge- 
maB dem Verschlusselungsalgorithmus, des Etikettie- 
rens des verschlusselten Objekts, des Lesens des Objek- 
tetiketts, des Bestimmens einer Zugriffsermachtigung 
basierend auf dem Objektetikett und des Entschlusseins 
des Objekts, wenn die Zugriffsermachtigung erteilt ist 
Eine Datei-*Titikette" besteht aus einer Serie von Buch- 
staben oder Zahlen, welche verschlusselt oder nicht ver- 
schlusselt sein konnen. 

Das US-Patent Nr. 5319,705 betrifft ein Verfahren 
und ein System zum sicheren Verteilen einer Mehrzahl 
von Softwaredateien von einem Softwareverteilspro- 
zessor zu einem Benutzerprozessor, wahrend der Be- 
nutzerprozessor selektiv in die Lage versetzt wird, nur 
eine Teilmenge einer kleineren Mehrzahl von Software- 
dateien zu verwenden. Dies wird durch Verwenden ei- 
nes Kundenschlussels erreicht, welcher einen unver- 
schlusselten Kundenschlussel und einen abgeleiteten 
Abschnitt aufweist, der aus der Kundennummer abge- 
leitet ist. 

Die Aufgabe der vorliegenden Erfmdung besteht dar- 
in, Verfahren und Vorrichtungen zum Verschlusseln und 
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Entschlusseln von Multimediadaten zu schaffen, welche 
zum einen einen wirksamen Urheberrechtsschutz ga- 
rantieren, und welche zum anderen in der Lage sind, 
individuell angeforderte Daten flexibel zu ver- bzw. ent- 
5 schlusseln, 

Diese Aufgabe wird durch ein Verfahren gemaB An- 
spruch 1, durch ein Verfahren gemaB Anspruch 19 t 
durch eine Vorrichtung gemaB Anspruch 25 und durch 
eine Vorrichtung gemaB Anspruch 27 gelosL 

io Der Erfmdung liegt die Erkenntnis zugrunde, daB ein 
ausreichender Urheberrechtsschutz fur Audio- und Vi- 
deoprodukte, welche in Form von digitalen Multimedia- 
daten vorliegen, nur dann gewahrleistet werden kann, 
wenn moglichst unmittelbar nach der Produktion der 

15 digitalen Multimediadaten, die beispielsweise gemaB 
dem bekannten Standard MPEG Audio Layer 3 codiert 
bzw. komprimiert sind, eine sichere Verschlusselung 
durchgefuhrt wird. Fur Fachleute ist es offensichtiich, 
daB die vorliegende Erfmdung nicht auf die Verwen- 

20 dung von Daten in dem Format MPEG Layer 3 be- 
grenzt ist, sondern daB auch unkomprimierte Multime- 
diadaten oder. nach irgendeinem anderen Verfahren 
komprimierte Multimediadaten ebenfalls verwendet 
werden konnen. 

25 Nachdem die Multimediadaten vor ihrer Speiche- 
rung/Lagerung von einer Verschlusselungsvorrichtung 
verschlusselt worden sind, konnen sie individuell von 
einem Benutzer angefordert werden, der sich im Besitz 
einer geeigneten Entschlusselungsvorrichtung befindet. 

30 Diese Entschlusselungsvorrichtung darf jedoch nur zur 
Durchfuhrung ihrer Aufgaben den Verschlusselungs- 
schutz urn die Daten herum losen, wobei ebenfalls von 
groBer Bedeutung ist, daB nicht jede Entschlusselungs- 
vorrichtung in der Lage ist, die Multimediadaten zu le- 

35 sen, sondern nur die Entschlusselungsvorrichtung, die 
sich bei dem Kunden befindet, der fur die Multimediada- 
ten bezahlt hat. Ferner ist es wichtig, daB es dem Benut- 
zer moglichst schwer wenn nicht unmoglich gemacht 
wird, die Multimediadaten selbst sowie die Verschlussel- 

40 ung unerlaubt zu verandern. 

Sollte ein Benutzer versuchen, die Multimediadaten 
zu verandern, dann ist es wunschenswert, daB die Daten 
vollstandig unlesbar sind Die Tatsache, daB die Ver- 
schlusselungsvorrichtung bereits an ihrem Ausgang ver- 

45 schlusselte Dateien erzeugt, den Schutz gewissermaBen 
sofort iiber die Multimediadaten legt, gewahrleistet al- 
so, daB keine ungeschutzten Daten am Beginn einer 
Obertragungs/Speicherungs-Kette auftreten. 

Die Entschlusselungsvorrichtung ist in der Lage, die 

50 speziell verschlusselten Daten zu lesen. Das Verfahren 
zum Verschlusseln von Multimediadaten gemaB der 
vorliegenden Erfmdung erzeugt zusatzlich zu vorliegen- 
den unverschlusselten Multimediadaten einen Bestim- 
mungsdatenblock, in dem sich verschiedene Informatio- 

55 nen bezuglich der Verschlusselung der unverschlussel- 
ten Multimediadaten sowie bezuglich allgemeiner und 
spezieller Funktionen, die von der vorliegenden Erfm- 
dung ausgefuhrt werden konnen, befinden. 

Einige der Funktionalitaten, die von einer Entschlus- 

60 selungsvorrichtung gemaB der vorliegenden Erfmdung 
gefordert werden, werden nachfolgend beschrieben: 

Eine Entschlusselungsvorrichtung der vorliegenden 
Erfmdung soli in der Lage sein, einen Demoabspieler fur 
Audiodaten in dem Format ISO MPEG Layer 3 zu im- 

65 plementieren, welcher es nur zulafit, daB etwa die ersten 
20 Sekunden einer Audioaufzeichnung abgespielt wer- 
den. Unter bestimmten Umstanden soli es nun moglich 
sein, daB der Demoabspieler bei einem bestimmten 
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Kunden bestimmte Musikstucke langer ais 20 Sekunden 
abspielt. Dies wird durch eine sogenannte Freischaltung 
des Bitstroms erreicht, welche durch bestimmte in dem 
Bestimmungsdatenblock vorhandene Eintrage bewirkt 
wird. 

Weiterhin soil die vorliegende Erfindung in der Lage 
sein, eiiie Entschlusselungsvorrichtung, d_ h. einen Ab- 
spieler, fur Audiodaten im Format MPEG Layer 3 zu 
implementieren, der es nur bestimmten Kunden erlaubt, 
eine bestimmte Audiodatei abzuspielen. Dies dient zum 
Urheberrechtsschutz fur Audio- bzw. Videowerke, wo- 
bei ein Abspielen lediglich nach Bezahlung einer Ge- 
buhr mdglich sein sou. 

Zusatzlich soli die vorliegende Erfindung einen Spie- 
ler implementieren, der nicht nur den Inhait einer Au- 
diodatendatei abspielen kann, sondern der auch be- 
stimmte Zusatzinformationen anzeigen kann. Diese Zu- 
satzinf ormationen (d. h. Metadaten) konnen Informatio- 
nen iiber den Kunstler, die Abspielzeit, und weitere In- 
formationen iiber die Audioaufzeichnung oder bei- 
spielsweise auch ein Bild der Schallplatten- oder der 
CD-Hulle sein. 

Eine Verschlusselungsvorrichtung gemaB der vorlie- 
genden Erfindung ist in der Lage, Multimediadaten effi- 
zient und sicher zu verschlusseln. Ferner implementiert 
die vorliegende Erfindung eine spezielie Funktionalitat, 
welche Herausforderungs-Antwort-Verfahren genannt 
wird und spater detailliert beschrieben ist. 

Dieses Verfahren erlaubt das Erzeugen von vorver- 
schlusselten Audiodaten, die in einer Datenbank gespei- 
chert sind, auf die ein Kunde sehr schnell zugreifen 
kann, welcher einen privaten Schlussel verwendet, der 
von dem tatsachlich verwendeten Schlussel zur Ver- 
schlusselung der Daten abgeieitet ist, wobei sich der 
Kunde unter Verwendung seines privaten Schlussels 
und seines Benutzerindexes den tatsachlich verwende- 
ten Schlussel zur Verschlusselung selbst berechnen 
kann, wonach die abgerufenen Multimediadaten ent- 
schlusselt werden konnen, um sie beispielsweise abzu- 
spielen. 

Damit ist es mdglich, daB fur viele Kunden, die das 
gleiche Stuck abrufen, das Stuck nicht jedesmal voll- 
standig fur jeden einzelnen Kunden verschlusselt wer- 
den muB, sondern daB die Daten fur alle Kunden gleich 
verschlusselt werden konnen, wobei jedoch jeder Kun- 
de den tatsachlich verwendeten Schlussel unter Ver- 
wendung seines Privatschlussels und eines von der Ver- 
schlusselungsvorrichtung mitgeteilten Antwortschlus- 
seis selbst berechnen kann. 

Bei dem Herausforderungs-Antwort- Verfahren wird 
die individuelle Verschlusselung fur jeden einzelnen Be- 
nutzer also nicht durch eine vollstandige Neuverschliis- 
selung der Multimediadaten erreicht, sondern nur durch 
eine vergleichsweise geringe Anderung in dem Bestim- 
mungsdatenblock, der gemaB der vorliegenden Erfin- 
dung zu den Multimediadaten hinzugef ugt wird. 

Die Verschlusselung gemaB der vorliegenden Erfin- 
dung erzeugt also ein Dateiformat zum Schutz von Mul- 
timediadaten, welches bei der Entschlusselung gemaB 
der vorliegenden Erfindung verwendet wird, um bei- 
spielsweise die oben beschriebenen Funktionalitaten zu 
implemenueren. 

Ein bevorzugtes Ausfuhrungsbeispiel der vorliegen- 
den Erfindung wird nachfoigend bezugnehmend auf die 
beiliegenden Zeichnungen detaillierter erlautert. Es zei- 
gen: 

Fig. 1 einen festen Teil eines Bestimmungsdaten- 
blocks; 



Fig. 2 einen variablen Teil eines Bestimmungsdaten- 
b locks; 

Fig. 3 eine Auftetlung von Multimediadaten in ver- 
schlusselte Daten und unverschlusselte Daten; 
5 Fig. 4 einen Hullenblock fur die verschiedenen Ein- 
trage im variablen Teil des Bestimmungsdatenblocks; 
und 

Fig. 5 eine Ubersicht von fur einzelne Funktionalita- 
ten benotigten Eintragen in den Bestimmungsdaten- 
io block. 

Jede Multimediaschutz-Datei (MMP-Datei; MMP = 
Multi Media Protection), welche im Nachfolgenden 
auch als MMP-Datenstrom bezeichnet wird, wird von 
einem speziellen MMP- Bestimmungsdatenblock beglei- 

is tet Nachfoigend wird das Format dieses Bestimmungs- 
datenblockes erortert. 

Der Bestimmungsdatenblock besteht aus zwei Teilen, 
und zwar aus einem festen Teil 10, welcher in Fig. 1 
gezeigt ist, und aus einem variablen Teil 30, der in Fig. 2 

20 gezeigt ist. Der feste Teil 10 des Bestimmungsdaten- 
blocks, der aus 10 und 30 besteht, enthalt allgemein 
gesagt Minimalinformationen, wie z. B. Informationen, 
wie der Bestimmungsdatenblock verschlusselt ist, wie 
lange derselbe ist und wo ein potentiell vorhandener 

25 nachster Bestimmungsdatenblock zu finden ist. Die Ein- 
trage in den festen Teil des Bestimmungsdatenblocks 
(10, 30) werden nachfoigend einzeln beschrieben. 

In der in Fig. 1 gezeigten Tabelle bezeichnet die erste 
Spalte den Namen des jeweiligen Eintrags, die zweite 

30 Spalte die GrdBe desselben, die dritte Spalte den(die) 
Name(n) von moglichen Untereintragen, die vierte 
Spalte die jeweilige GrdBe des einzelnen Untereintrags, 
wahrend die letzte Spalte der Tabelle in Fig. 1 anzeigt, 
ob der Eintrag, d. h. die demselben zugeordneten Unte- 

35 reintrage, verschlusselt sind oder nicht 

Die erste Zeile 12 enthalt einen Dateiindex, der als 
Untereintrag einen Identifizierer bezuglich einer spe- 
ziellen MMP-Datei sowie eine Versionsnummer dersel- 
beh aufweist In Zeile 14 befindet sich ein Langenindex, 

40 welcher die Lange des Bestimmungsdatenblocks an- 
zeigt- Dieser Eintrag dient beispielsweise zum Ober- 
springen des Bestimmungsdatenblocks oder auch zum 
einfacheren Parsen. In Zeile 16 bezeichnet ein Versatz- 
index den Versa tz von einem Bestimmungsdatenblock 

45 zu einem nachsten Bestimmungsdatenblock, wobei der- 
selbe nutzlich ist um z. B. im Falle von mehreren Be- 
stimmungsdatenblocken in einer einzigen MMP-Datei 
von einem Bestimmungsdatenblock zum nachsten Be- 
stimmungsdatenblock springen zu konnen, ohne immer 

so den Dateiindex auf Obereinstimmung prufen zu mussen. 
Eine Zeile 18 der Tabelle in Fig. 1 enthalt einen Ver- 
schlusselungsindex, welcher ein Index fur eine Tabelle 
von Verschhlsselungs- und Entschlusselungsalgorith- 
men ist, welche verwendet werden, um entscheidende 

55 Teile des Bestimmungsdatenblocks fur nicht autorisier- 
te Benutzer oder Programme unlesbar zu machen. Bei 
einer Implementierung der vorliegenden Erfindung 
konnen 65 535 verschiedene Verschlusselungsalgorith- 
men verwendet werden, welche in einer Urheberrechts- 

60 schutzbibliothek abgelegt sind, die sowohl in der Ver- 
schlusselungsvorrichtung als auch in der Entschlussel- 
ungsvorrichtung gemaB der vorliegenden Erfindung 
vorhanden sein muB. Auf einen dieser 65 535 verschie- 
denen Verschlusselungsalgorithmen wird uber die er- 
as sten zwei Byte (d. h. den ersten Untereintrag Verfahren) 
zugegriffeiL Der zweite Untereintrag Schlussel liefert 
einen Index fur eine Tabelle, in der ein Satz von Ver- 
schlusselungsschlusseln oder Schlusseln fur jeden Ver- 
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schlusselungsalgorithmus gespeichert sein kann. Diese 
Tabelle von Schlusseln fur jeden einzelnen Verschlus- 
selungsalgoriihmus mufl ebenfalls sowohl in der Ver- 
schlQsselungsvorrichtung als auch in der Entschlussel- 
ungsvorrichtung der voriiegenden Erfindung vorhanden 
sein. 

Bei der voriiegenden Erfindung wird also zum Ver- 
bzw. Entschlusseln ein sogenanntes symmetrisches Ver- 
schlusselungsverfahren verwendet, was bedeutet, daB 
sowohl die Verschlusselungsvorrichtung als auch die 
Entschlusselungsvorrichtung im Besitz sowohl der Ver- 
schlusselungsverf ahren als auch besonders der Schlussel 
selbst sein mussen. Zur Ausfuhrung der Erfindung wur- 
de es jedoch auch genugen, lediglich den Verschlussel- 
ungsalgorithmus in dem Verschlusselungsindex 18 zu 
bestimmen. In diesem Fall konnte der Schlussel selbst 
beispielsweise vorgegeben sein. Dieses Ausfuhrungsbei- 
spiel wurde jedoch einen geringeren Schutz als das vor- 
her beschriebene Ausfuhrungsbeispiel mit Algorithmus 
und Schlussel liefern. 

Hinter dem Eintrag 18 in dem Bestimmungsdaten- 
block befindet sich der variable Teil 30 des Bestim- 
mungsdatenblocks, der in Fig. 2 gezeigt ist und spater 
beschrieben wird Hinter dem variablen Teil des Bestim- 
mungsdatenblocks befindet sich noch ein letzter Eintrag 
20, der Prufsumme genannt wird. Diese Prufsumme be- 
steht aus einem sogenannten MD5-Fingerabdruck, der 
detaillierter in der RFC1321 beschrieben ist. Zum Ver- 
standnis der voriiegenden Erfindung soli er jedoch kurz 
ausgefuhrt werden. MD5 ist ein Algorithmus, der eine 
beliebige Anzahi von Datenbyte in eine Zahl mit einer 
Lange von 128 Bit (= 16 Byte) abbildet. Die MD5-Ab- 
bildung (MD5 = Message Digest 5) hat die Eigenschaft, 
daB auch die geringste Anderung in den Eingangsdaten 
eine vollig andere MD5-Zahl erzeugt. Daher wird MD5 
benutzt, um aus Daten beliebiger Lange einen Finger- 
abdruck fester GroBe zu erzeugen- In dem Eintrag 20 
Prufsumme befindet sich bei einem Ausfuhrungsbeispiel 
der voriiegenden Ertodimg— ■beispielsweise—- ein- 
M D5- Fingerabdruck des Bestimmungsdatenblocks (10, 
30). Ein anderes Ausfuhrungsbeispiels konnte im Ein- 
trag Prufsumme 20 beispielsweise sowohl den Bestim- 
mungsdatenblock als auch eine vorbestimmte Anzahi 
von zu verschlusselnden Muldmediadaten aufweisen, 
denen der beschriebene Bestimmungsdatenblock zuge- 
ordnet ist Dadurch defmiert der Eintrag 20 eindeutig 
und manipuliersicher (der Eintrag 20 ist zusatzlich noch 
verschlusselt) die Zuordnung eines Bestimmungsdaten- 
blocks zu den Multimediadaten. 

Alle Eintrage in den Bestimmungsdatenblock, d. h. 
auch die Eintrage des nachfolgend beschriebenen varia- 
blen Teils des Bestimmungsdatenblocks, sind in der so- 
genannten "Big Endian'-Bytereihenfolge. Als "Big En- 
dian" wird eine Obertragung/Speicherung bezeichnet, 
bei der das hochstweruge Byte als erstes ubertragen/ge- 
speichert wird. Ein Beispiel soli dies veranschaulichen. 
Ein Datum ist beispielsweise vier Byte groB, d. h. sein 
Wert lautet 0x56fe4321. Nach der ''Big Endian"-Byte- 
reihenfolge wird 0 x 56 zuerst ubertragen/gespeichert, 
woraufhin 0 x f e, 0 x 43 und 0x21 f olgen. 

Wie bereits angemerkt wurde, ist in Fig. 2 eine tabel- 
larische Darstellung des variablen Teils 30 des Bestim- 
mungsdatenblocks gezeigt- Die erste Spake der Tabelle 
in Fig. 2 bezeichnet eine IdenuTikationsnummer (ID) 
der einzelnen Eintrage. Die zweite Spake enthalt den 
Namen des Eintrags, dessen GroBe in der dritten Spake 
angegeben ist Die vierte Spake zeigt wiederum analog 
zu der Tabelle in Fig. 1 den Namen des einzelnen Unte- 
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reintrags oder potentiell mehrerer Untereintrage, deren 
GroBe wiederum in der vorletzten Spake angegeben ist. 
Die letzte Spake zeigt genauso wie in Fig. 1 an, ob der 
einzelne Eintrag verschlusselt ist oder nicht 

Der variable Teil 30 des Bestimmungsdatenblocks 
enthalt unter anderem Informationen bezuglich der ur- 
heberrechtlichen Verschlusselung des Audiobitstroms, 
d. h. der Multimediadaten. Nachfolgend werden die Ein- 
trage in den variablen Teil des Bestimmungsdaten- 
blocks und ihre Funktionen bzw. Aufgaben im einzelnen 
beschrieben. 

In Spake 32 befindet sich ein Mengenindex, welcher 
aus zwei Untereintragen d. h- Schritt und Menge be- 
steht. Der erste Untereintrag Schritt gibt, wie es in 
Fig. 3 detaillierter dargestellt ist, die Gesamtmenge von 
Multimediadaten an, die dem speziellen Bestimmungs- 
datenblock zugeordnet sind. Um Multimediadaten auf 
einfache Weise speichern oder ubertragen zu konnen, 
empfiehlt es sich, die Multimediadaten, d. h. den Bits- 
trom, in einzelne Datenblocke mit uberschaubarer Lan- 
ge zu unterteilen, denen dann ein Bestimmungsdaten- 
block zugeordnet wird. Dies bedeutet, daB z. B. ein Mu- 
sikstuck mehrere Bestimmungsdatenblocke aufweist, 
weiche moglicherweise fur ein einzelnes Musikstuck 
mehrere verwendete Verschlusselungsalgorithmen be- 
zeichnen konnea 

Aufgrund der Tatsache, daB bei einem Ausfuhrungs- 
beispiel der voriiegenden Erfindung die Audiodaten im 
MPEG Layer 3 Format vorliegen, welches bereits eine 
hohe Kompression der Audiodaten bewirkt, ist es im 
Sinne einer effizienten, zeitsparenden Ausfuhrung der 
voriiegenden Erfindung ausreichend, lediglich einen be- 
stimmten Teil eines einem Bestimmungsdatenblock zu- 
.gewiesenen.Datenblocks zu verschlusseln und nicht den 
gesamten Datenblock zu verschlusseln. Dies kann ge- 
macht werden, da bei der Verwendung von hochkom- 
primierten Multimediaformaten schon ein sehr kleiner 
Teil von Storungen, d. h. Verschlusselungen, gravieren- 
de Auswirkungen hat, da die hcK:hkomprimierten Daten 
bereits eine minimale Informationsredundanz besitzen. 
Dieser Anteil der verschlusselten Daten ist durch den 
Untereintrag Menge in dem Mengenindex 32 bezeich- 
net. Fig. 3 stellt also die Aufteilung eines Datenblocks in 
die verschlusselten Daten und in die aus Wirtschaftlich- 
keitsgrunden unverschlusselt gelassenen Daten dar. Der 
Untereintrag Schritt muB durch den Eintrag Menge teil- 
bar sein, um ein korrektes Ver- bzw. Entschlusseln si- 
cherzustellen. Fur Fachleute ist es jedoch offensichtlich, 
daB die vorliegende Erfindung ebenso auch eine Voll- 
verschlusselung vornehmen kann, bei der Schritt gleich 
Menge ist, wahrend bei einer Teilverschlusselung 
Schritt groBer als Menge ist. 

Eine Zeile 34 in Tabelle 2 bezeichnet einen Iieferan- 
tenindex, wobei der Lieferantenindex einen numeri- 
schen Wert aufweist, der auf den Inhaber der Urheber- 
rechte der in dem Datenblock verschlusselten Multime- 
diadaten hinweist, der fur eine Verwendung der Multi- 
mediadaten in dem Datenblock bezahlt werden muB. 

In einem Eintrag 36 mit der Bezeichnung GroBhand- 
lerindex befindet sich ein numerischer Wert, der den 
GroBhandler der in dem Datenblock vorhandenen Mul- 
timediadaten bezeichnet. 

In Zeile 38 der Tabelle in Fig. 2 befindet sich ein 
Benutzerindex, welcher auf den Kunden/Benutzer hin- 
weist, an den die in dem Datenblock vorhandenen Mul- 
timediadaten ubermittelt, z. B. verkauft oder ausgelie- 
hen, wurden. 

Ein Flagindex 40 enthalt drei verschiedene Flags, die 
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als Geheim, als Registrierung und als Herausforderung 
bezeichnet sind. Die Flag Geheim zeigt an, daB bei der 
Verschlusselung der GroBhandlerindex verwendet wer- 
den solL Wenn diese Flag gesetzt ist, wird das Verschlus- 
selungs/Entschlusselungs-Verfahren den GroBhandler- 
index als einen Eintrag in eine Direktzugriffstabelle be- 
nutzen, um den fur einen bestimmten Verschltisselungs/ 
Entschlusselungs-Algorithmus erforderlichen Schlussel 
zu erhalten. Dieser Eintrag ermoglicht eine GroBhand- 
ler-spezifische Identiflzierung von Multimediadaten, 
d h. ein Benutzer/Kunde wird z. B. in der Lage sein, alle 
Produkte von einem spezifischen GroBhandler zu bezie- 
hen. 

Die Flag Registrierung zeigt an, daB sowohi der Lie- 
ferantenindex als auch der Benutzerindex bei der Ver- 
schlusselung verwendet werden soilen. Das Verschlus- 
selungs/Entschlusselungs-Verfahren wird dieses Paax 
(GroBhandlerindex, Benutzerindex) beim Adressieren 
einer Direktzugriffstabelle verwenden, wodurch der 
Schlussel fur einen speziellen Verschlusselungsalgorith- 
mus erhalten werden kann. Diese Flag ermoglicht zu- 
samraen mit den jeweiligen Eintragen, daB ein GroB- 
handler einzelne Benutzer spezifisch bedienen kann. 

Die Herausforderungsflag zeigt an, daB der Kunde 
einen Herausforderungsindex 44 und sein en Benutzer- 
index verwendet hat, um eine MMP-Datei zu erhalten, 
wobei der Herausforderungsindex 44 und ein Antwort- 
indexeintrag 46 in dem variabien Teil des Bestimraungs- 
datenblocks verschlusselt sind. Eine detailliertere Be- 
schreibung des Herausforderungs-Antwort-Verfahrens 
gemaB der vorliegenden Erfindung wird spater durch- 
gefuhrt. Selbst wenn nicht alle 32 moglichen Flags ver- 
wendet werden, muB bei einem Ausfuhrungsbeispiel der 
vorliegenden Erfindung die Gesamtlange von 4 Byte ge- - 
schrieben, gesendet und gelesen werden. Alle unbenutz- 
ten Bits werden ignoriert, dieselben mussen jedoch auf 
Null gesetzt sein. Es ist ebenfalls moglich, alle drei Flags 
zu senden. In diesem Fall werden alle 3 Schlussel ver- 
wendet, und zwar einer nach dem andereiL— 
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Eine Zeile 42 der Tabelle von Fig. 2 enthalt einen 40 
Freiindex. Dieser Freiindex 42 enthalt zwei Untereintra- 
ge, d. h. Seriennummer und Benutzerdaten. Der Unte- 
reintrag Seriennummer enthalt eine 32-Bit-Iange Se- 
riennummer, die die Multimediadaten identifiziert. Der 
Untereintrag Benutzerdaten, d. h. die nachsten 96 Bits 
des Eintrags Freiindex 42, sind mit den ersten 12 Byte 
des MD5-Fingerabdrucks der ersten Daten des Multi- 
mediadatenblocks von Menge bis Schritt minus Menge 
gefullL 

Der gesamte Eintrag Freiindex 42 im variabien Teil 
des MMP-Bestimmungsdatenblocks ist verschlusselt, 
wie es in der letzten Spalte in Fig. 2 gezeigt ist. Ferner 
ist die Prufsumme 20 des Bestimmungsdatenblocks 
selbst verschlusselt, d. h. kein Unberechtigter wird in der 
Lage sein, eine MMP-Bestimmungsdatenblock mit ei- 
nem bestimmten MD5-Fingerabdruck zu erzeugen. Der 
Freiindex 42 liefert damit eine eindeutige Zuordnung 
des Bestimmungsdatenblocks (10, 30) zu den verschlus- 
selten oder auch unverschlusselten Multimediadaten. 
Bei einer Wiedergabe d. h. einer Entschlusselung wird 
nun Gberpruft, ob die a us den Multimediadaten errech- 
nete MD5-Zahl mit der MD5-Zahl, die im Untereintrag 
Benutzerdaten vorhanden ist, ubereinstimmt. Da bei je- 
der Anderung der Multimediadaten mit sehr hoher 
Wahrscheinlichkeit die MD5-Zahl derselben verschie- 
den sein wird, ist anzunehmen, daB die zu schutzenden 
Daten nicht verandert wurden, wenn die beiden 
MD5-Zahlen ubereinsummen. 
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Der Freiindex 42 wird fur das bereits anf angs erwahn- 
te Freischaltungsverfahren verwendet, welches ein De- 
mospieler (eine Demoentschlusselungsvorrichtung) im- 
plementieren kann. Die Untereintrage Seriennummer 
und Benutzerdaten in dem Freiindex 42 werden unter 
Verwendung der Bool'schen- Verknupfung XOR kombi- 
niert und mit einem Wert verglichen, der von dem De- 
mospieler verwendet wird, d_ h. auf den der Demospie- 
ler eingestelit bzw. eingerichtet ist. Wenn dieser Wert 
mit der {Combination von Seriennummer und Benutzer- 
daten ubereinstimmt, wird die MMP-Datei freigeschal- 
tet und kann langer als etwa 20 Sekunden gespielt wer- 
den. Falls diese Obereinstimmung nicht vorhanden ist, 
wird der Demospieler nicht freigeschaltet, weshalb der- 
selbe das Abspielen, <± h, das Entschlusseln, der Multi- 
mediadaten in der MMP-Datei abbricht. Die Freischal- 
tung selbst dient also dazu, ein zur Wiedergabe benutz- 
tes Produkt, dLh. die Entschlusselungsvorrichtung, zu 
modifiziereiL Eine Entschlusselungsvorrichtung, welche 
die vorliegende Erfindung ausfuhren kann, kann bei- 
spielsweise Win Play 3 sein. Die Entschlusselungsvor- 
richtung kann beispielsweise kostenlos als eine Demo- 
version bei alien Benutzern erhaltlich sein. Sie wird je- 
doch auf eine Weitergabe von Multimediadaten mit ei- 
ner Lange von beispielsweise 20 Sekunden beschrankt 
sein. Sobald allerdings ein MMP-Bitstrom mit gultigem 
Freiindex 42 erkannt wird, wird die Entschlusselungs- 
vorrichtung freigeschaltet. Dieselbe stellt also fur die 
Wiedergabe einer MMP-Datei mit gultigem Freiindex 
42 eine Vollversion ohne Begrenzung dar. Die Frei- 
schaltung mittels des Freiindex 42 hat also nichts mit der 
Bezahlung der geschutzten Multimediadaten zu tun, 
sondern lediglich mit der Nutzung einer Demoversion 
der Entschlusselungsvorrichtung/ Aus technischen und - 
politischen Grunden ist es namlich oft einfacher, daB . 
nicht die Verschlusselungsvorrichtung selbst insgesamt 
bezahlt wird, sondern daB pro Multimediadatei eine 
kleine Summe fur die Nutzung der Enpchlusselungsyor- 
richtung vonr GroBhandler" oder Lieferanten; der den" ~ 
Freiindex 42 codiert hat, abgefuhrt wird. 

In Zeile 44 und Zeile 46 der Tabelle in Fig, 2 befinden 
sich der Herausforderungsindex bzw. der Antwortindex. 
Der Herausforderungsindex 44 weist als Untereintrage 
den Codierertyp (Entschlusselungsvorrichtungstyp), die 
Codiererversion, den Codiererzustand, den GroBhand- 
lerindex, den Benutzerindex und Benutzerdaten auf. So- 
wohi der Herausforderungsindex 44 als auch der Ant- 
wortindex 46 sind verschlusselt. 

Das Herausforderungs-Antwort-Verfahren kann ver- 
wendet werden, um eine groBe Datenbank von MMP- 
Dateien zu erzeugen, welche Multimediadaten enthal- 
ten. Die MMP-Datenbank besteht aus MMP-Dateien, 
die mit einem in dem Untereintrag Schlussel in dem 
Verschlusselungsindex 18 bezeichneten Schlussel k ver- 
schlusselt sind. Ein Kunde wird auf diese Datenbank 
zugreifen, indem er zwei Hilfsschlussel zu derselben 
sendet. Diese beiden Hilfsschlussel sind der Benutzerin- 
dex u 38 und ein Benutzer-definierter Privatschlussel p, 
der auch als der Herausforderungsindex 44 bezeichnet 
wird. Der Hilfsschlussel u sowie der Hilfsschlussel p sind 
also bei einem Kunden, d. h. bei einer speziellen Ent- 
schlusselungsvorrichtung, vorhanden. Der Kunde sen- 
det nun die beiden Hilfsschlussel u und p zu einer Daten- 
bank, die eine Vielzahl von MMP-Dateien enthalt, um 
bestimmte Multimediadaten von derselben abzurufen. 
Die Datenbank, die die Multimediadateien enthalt, sen- 
det nun eine MMP-Datei zu dem Kunden zuruck, wel- 
che den Antwortindex r 46 enthalt- Dieser An two run- 
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dex r wird aus der EXKLUSIV-ODER-Verknupfung 
des Schlussels k, des Benutzerindex u und des Heraus- 
forderungsindex p berechnet. Die Entschlusselungsvor- 
richtung des Kunden empfangt nun die MMP-Datei von 
der Verschlusselungsvorrichtung, die die MMP-Daten- 
bank halten kann, wobei diese Datei nun den gerade 
berechneten Antwortindex 46 enthalt. Die Entschlussel- 
ungsvorrichtung ist nun in der Lage, den zur Entschlus- 
selung der Multimediadaten notwendigen Schlussel k 
aus der EXKLUSIV-ODER-Verkniipfung des Anrwort- 
index r, des Benutzerindex u und des Herausforderungs- 
index p ihrerseits zu berechnen. Somit liegt in der Ent- 
schlusselungsvorrichtung des Kunden/Benutzers der 
Schlussel k vor, wodurch dieselbe die dem Bestim- 
mungsdatenblock zugeordneten Multimediadaten ent- 
schliisseln kann. 

Der Hintergrund zur Implementierung des Heraus- 
forderung-Anrwort-Verfahrens liegt in einer effxzienten 
und zeitsparenden Verschlusselung bzw. Entschhissel- 
ung. Eine Verschlusselungsvorrichtung hat mit einem 
Schlussel k (Verschlusselungsindex 18, Untereintrag 
Schlussel) und mit einem Algorithmic a (Verschlussel- 
ungsindex 18, Untereintrag Verfahren) Multimediada- 
ten geschutzt Diese werden zusammen mit k und a in 
eine MMP-Datenbank eingespeist. Mochten nun bei- 
spielsweise 1000 Kunden diese Multimediadaten bezde- 
hen, muBte ohne das Herausforderungs-Antwort- Ver- 
fahren die geschutzte Kopie der Multimediadaten 
lOOOmal entschlusselt und fur einen speziellen Kunden 
wieder verschlusselt werden. Durch das Herausforde- . 
rungs- Antwort- Verfahren wird nun ein von einer spe- 
ziellen Entschlusselungsvorrichtung abhangiger Her- 
ausforderungsindex 44 zusammen mit dem daraus resul- 
tierenden Antwortindex 46 in den MMP-Datenbestimr^ 
mungsblock eingetragen. Der gesamte Datenstrom der 
Multimediadaten muB also nicht fur jeden Kunden ein- 
zeln geandert werden. Es ist also einfacher, beispielswei- 
se lOOOmal aus einem Herausforderungsindex 44 einen 
Antwortindex 46 zu erzeugen und diesen in den Bestim- ~ 
mungsdatenblock einzutragen, als lOOOmal die gesamte 
MMP-Datei zu entschlusseln und wieder kundenspezi- 
fisch zu verschlusseln. 

Eine Zeile 48 des variablen Teils des Bestimmungsda- 
tenblocks enthalt einen Auslauflndex, der das Datum 
kennzeichnet, zu dem die Lizenz des Benutzers, Multi- 
mediadaten zu verwenden, auslaufen wird. Derselbe ist 
z.B. in Sekunden gegeben, die seit Mitternacht des 1. 
Januar 1970 vergangen sind. Es wird darauf hingewie- 
sen, daB der Bereich des Auslauflndex etwa bis zum Jahr 
2106 ausreichend sein wird Selbst wenn dieser Eintrag 
nicht verschlusselt ist, wird es schwierig sein, denselben 
zu andern, da der Auslauflndex ebenfalls die Prufsumme 
20 (den MD5-Fuigerabdruck) des Bestimmungsdaten- 
blocks verandern wird, welche zusatzlich noch ver- 
schlusselt ist. 

Eine Zeile 50 enthalt einen Multimediaindex, welcher 
bei einem bevorzugten Ausfuhrungsbeispiel ein ISRC- 
Code (ISRC = International Standard Record Code) 
sein kann. Dieser Multimediaindex identifxziert jedes 
einzelne Musikstuck nach international anerkannter 
Norm. Der ISRC-Code identifiziert ebenfalls den Inha- 
ber d. h. den lieferanten im Sinne dieser Anmeldung, 
des Musikstucks, der die Urheberrechte besitzt. 

In einer Zeile 52 ist schlieBlich ein Benutzercodeindex 
vorgesehen, welcher verwendet wird, urn ein Musik- 
stuck zu identifizieren, welches keinen ISRC-Code, d. h. 
keinen allgemein gultigen Multimediaindex, besitzL 

Fiir Fachleute ist es offensichtlich, daB der Bestim- 



mungsdatenblock, insbesondere der variable Teil des 
Bestimmungsdatenblocks, beliebig erweitert werden 
kann, urn beispielsweise weitere Metainformationen, 
wie z. B. Informationen uber den Interpreten oder 
5 Kunstler von Multimediadaten, zusammen mit der Mul- 
timediadatei zu ubenragen und gegebenenfalls zu ver- 
schlusseln. Bei einem bevorzugten Ausfuhrungsbeispiel 
der vorliegenden Erfindung geht jedem Eintrag 32 bis 
52 in dem variablen Teil 30 des Bestimmungsdaten- 
io blocks ein Hullenblock 54 voraus, der in Fig. 4 gezeigt 
isl Dieser Hullenblock liefert Informationen, welcher 
Eintrag in den variablen Teil 30 des Bestimmungsdaten- 
blocks demselben folgt (Eintragidentifikation), sowie In- 
formationen uber die Lange dieses speziellen Eintrags 
15 (Eintraglange). Die GroBe des Hullendatenblocks 54 be- 
tragt jeweils 4 Byte. Dies ist der Grund, daB die Bit-Zahl 
in der vorletzten Spalte der in Fig. 2 gezeigten Tabelle 
immer vier Byte kleiner als die in der dritten Spalte 
gezeigte Bytezahl ist. 
20 Wie bereits angemerkt wurde, zeigen die letzte Spalte 
der Tabelle 1 sowie der Tabelle 2 an, ob der entspre- 
chende Eintrag verschlusselt ist. Die einzigen verschlus- 
selten Eintrage in den variablen Teil des Bestimmungs- 
datenblocks, die verschlusselt sind, sind der Freiindex 42, 
25 der Herausforderungsindex 44 und der Antwortindex 
46. Alle nicht verschlusselten Eintrage sind jedoch zu- 
satzlich durch den Eintrag Prufsumme 20 in den festen 
Teil 10 des Bestimmungsdatenblocks geschutzt, da die 
Prufsumme zum einen verschlusselt ist und zum ande- 
30 ren durch den MD5-Algorithmus bereits eine kleine An- 
derung der Eingabe zu einer wesenthchen Anderung 
des Ergebnisses desselben fuhren wird. 

Fur Fachleute ist es offensichtlich, daB z. B. auch fast 
alle Eintrage oder mehr oder weniger als bei dem be- 
35 schriebenen bevorzugten Ausfuhrungsbeispiel ver- 
schlusselt sein konnen. Eine Begrenzung der zu ver- 
schlusselnden Daten auf die fur einen ausreichenden 
Schutz notwendige Anzahl fuhrt jedoch zu einer wirt- 
schaftiichen-Ausfuhrung-der -vorUegenden- Erfindung,- 



40 wie es auch im Zusammenhang mit dem Eintrag Men- 
genindex 32 beschrieben wurde, da es nicht notwendig 
ist, die gesamten Multimediadaten oder den gesamten 
Bestimmungsdatenblock, sondern lediglich einen Teil 
derselben zu verschlusseln, urn das unberechtigte Lesen 

45 der gesamten Daten unmdglich zu machen. Ferner ist es 
fur Fachleute offensichtlich, daB es sinnlos ist, den Ver- 
schlusselungsindex 18 selbst zu verschlusseln, da die 
Entschlusselungsvorrichtung zuerst diesen Eintrag le- 
sen muB, urn den Algorithmus und potentiell den Schlus- 

50 sel fur den Algorithmus zur Entschlusselung zu erhalten. 
Fig. 5 stellt zusammenfassend einige wichtige Merk- 
male der vorliegenden Erfindung in der ersten Spalte 
sowie die dafur notwendigen Eintrage in den variablen 
Teil 30 des Bestimmungsdatenblocks dar. Eine Ent- 

55 schlusselungsvorrichtung gemaB der vorliegenden Er- 
findung sollte selbstverstandlich auch in der Lage sein, 
einen unverschlusselten Bitstrom zu lesen, wobei dann 
auf die in Fig. 5 aufgefuhrten Eintrage insgesamt ver- 
zichtet werden kann. Soli ein verschlusselter Bitstrom 

60 mit einem Demospieler, der die beschriebene Freischal- 
tungsfunktion implementiert, verwendet werden, so 
muB der Bestimmungsdatenblock der verschlusselten 
Multimediadaten zumindest den Freiindex 42 aufwei- 
sen. 

65 Wie bereits erwahnt wurde, ist der Mengenindex 32 
lediglich fur eine effiziente Implemenuerung des erfin- 
dungsgemaBen Verfahrens erforderlich. Mochte ein 
GroBhandler alle seine Benutzer mit seinen Produkten 
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gleichermaBen bedienen, so muB in dem Besummungs- 
datenblock der Multimediadaten der GroBhandlerindex 
36 besetzt sein. Optional kann auch der Freiindex 42 
vorhanden sein, urn lediglich bestimmten Benutzern das 
Abspielen von bestimmten Liedern zu erlauben. 5 

Sollen aJle Benutzer in den GenuB von Werken eines 
speziellen Lieferanten (d. h. des Besitzers des Urheber- 
rechte) kommen konnen, konnen der Lieferantenindex 
und der GroBhandlerindex besetzt sein. Optional kann 
auch ein Auslaufdatum 48 einge tragen sein. 1 0 

Soil nur ein Benutzer auf ein spezielles Musikstuck 
zugreifen konnen, so muB zusatzlich zum lieferantenin- 
dex 34 und zum GroBhandlerindex 36 der Benutzerin- 
dex 38 in den Bestimmungsdatenblock (10, 30) eingetra- 
gen sein. 

Soli schlieBlich das beschriebene Herausforderungs- 
Antwort-Verfahren zum Einsatz kommen, was einen 
schnellen Zugriff auf eine groBe Datenbank von MMP- 
Multimediadateien ermogiicht, so mussen selbstver- 
standlich die Eintrage Herausforderungsindex 44 sowie 
Antwortindex 46 besetzt sein. Fur Fachleute ist es off en- 
sichtlich, daB die Freischaltung durch den Freiindex 42 
bei einem Demospieler und beispielsweise das Heraus- 
forderungs-Antwort- Verfahren beliebig kombiniert 
werden konnen. 

Die erfmdungsgemaBe Verschlusselung bzw. Ent- 
schlusselung liefert also eine Moglichkeit, um Multime- 
diadaten bereits unmittelbar nach ihrer Erzeugung vor 
unerlaubtem Zugriff zu schutzen, wobei die gesamte 
Kette vom Erzeuger zum Konsumenten einschlieBlich 
der Lagerung abgedeckt ist. Die vorliegende Erfmdung 
zeichnet sich insbesondere durch die moglichen Merk- 
male der Teilverschlusselung, der Erweiterbarkeit, d. h. 
der variable Teil des Bestimmungsdatenblocks kann be^~ 
liebige weitere Funktionen aufnehmen, der maximalen 
Sicherheit gegen Falschungen (d. h. die Prufsumme 20) 
und der Verschlusselung bestimmter Eintrage in dem 
Bestimmungsdatenblock auf. Damit sind sowohl ein 
Schutz gegen eine unerlaubte-Verwendung von Multi-^ 
mediadaten als auch durch Verwendung des Herausfor- 
derungs-Antwort-Gedankens eine effiziente Implemen- 
tierung der Erfindung erreicht. 

Patentanspriiche 

45 

1. Verfahren zum Verschlusseln von Multimediada- 
ten, um eine verschlusselte Multimediadatei zu er- 
halten, die einen Bestimmungsdatenblock (10, 30) 
und einen Multimediadatenblock aufweist, mit fol- 
genden Schritten : 50 
Eintragen eines Bestimmungsdaten-Verschlussel- 
ungsindex (18) in den Bestimmungsdatenblock (10, 
30% welcher auf einen zum Verschlusseln eines Ab- 
schnitts des Bestimmungsdatenblocks (10, 30) zu 
verwendenden Besummungsdaten-Verschlussel- 55 
ungsalgorithmus hinweist; 

Eintragen eines Multimediadaten-Verschlussel- 
ungsindex (34, 36, 38, 44, 46) in den Bestimmungsda- 
tenblock (10, 30% welcher auf einen zum Verschlus- 
seln zumindest eines Teils des Multimediadaten- eo 
blocks zu verwendenden Multimediadaten-Ver- 
schlusselungsalgorithmus hinweist; 
Eintragen tints Freiindex (42) in den Bestimmungs- 
datenblock (10, 30), wobei der Freiindex (42) eine 
bestimmte Entschlusselungsvorrichtung identifi- es 
ziert, mit der ein En tschl Ossein der verschlusselten 
Multimediadaten uber eine vorbestimmte Zeitdau- 
er hinaus moglich ist; 
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Auswahlen des Bestimmungsdaten-Verschlussel- 
ungsalgorithmus aus einer Mehrzahl von Ver- 
schiusselungsalgorithmen aufgrund des Bestim- 
mungsdaten- Verschlusselungsindex (18); 
Auswahlen des Multimediadaten-Verschlussel- 
ungsalgorithmus aus einer Mehrzahl von Ver- 
schlusselungsalgorithmen aufgrund des Multime- 
diadaten-Verschlusselungsindex (34, 36,38, 44, 46); 
VerschlQsseln des Abschnitts des Bestimmungsda- 
tenblocks (10, 30) mit dem Bestimmungsdaten-Ver- 
schlusselungsalgorithmus, wobei der Abschnitt des 
Bestimmungsdatenblocks (10, 30) den Bestim- 
mungsdaten-Verschlusselungsindex nicht aufweist; 
und 

zumindest teilweises Verschlusseln des Multime- 
diadatenblocks mit dem Multimediadaten- Ver- 
schlusselungsalgorithmus. 

2. Verfahren gemaB Anspruch 1, bei dem der Be- 
stimmungsdatenblock (10, 30) vor den Multimedia- 
datenblock in eine Datei geschrieben wird. 

3. Verfahren gemaB Anspruch 1 oder 2, das ferner 
folgenden Schritt aufweist: 

Eintragen eines Mengenindex (32) in den Bestim- 
mungsdatenblock (10, 30% der einen Anteil der zu 
verschlusselnden Multimediadaten von der Ge- 
samtheit der Multimediadaten in dem Multimedia- 
datenblock anzeigt, wodurch lediglich der durch 
den Mengenindex (32) bezeichnete Anteil der Mul- 
timediadaten mittels des Multimediadaten- Ver- 
schiusselungsalgorithmus verschliisselt wird. 

4. Verfahren gemaB einem beliebigen- der vorher-~ 
gehenden Anspruche, das ferner folgenden Schritt 
aufweist: 

Emtrageri^emes' Ljeferantenindex (34) in den* - Be- 
stimmungsdatenblock (10, 30), der den Lieferanten 
anzeigt, der die Urherberrechte fur die Multimedia- 
daten besitzt 

Verfahren gemaB^ einem beliebigen der vorher- _ 
gehenden^AnsprucheTdas ferneT folgenden S^hritt^" 
aufweist: 

Eintragen eines GroBhandlerindex (36) in den Be- 
stimmungsdatenblock (10, 30), der den GroBhand- 
ler anzeigt, der die Multimediadaten anbietet. 

6. Verfahren gemaB einem beliebigen der vorher- 
gehenden Anspruche, das ferner folgenden Schritt 
aufweist: 

Eintragen eines Bemitzerindex (38) in den Bestim- 
mungsdatenblock (10, 30), der den Benutzer an- 
zeigt, zu dem die Multimediadaten geliefert werden 
sollen. 

7. Verfahren gemaB Anspruch 6, das ferner folgen- 
den Schritt aufweist: 

Eintragen eines Herausforderungsindex (44) und 
eines Antwortindex (46) in den Bestimmungsdaten- 
block (10, 30% wobei der Herausforderungsindex 
(44) und der Benutzerindex (38) zum Benutzer-se- 
lektiven Abrufen von Multimediadaten verwendet 
werden und zusammen mit dem Antwortindex (46) 
zum Entschlusseln mittels eines zu verwendenden 
Entschlusselungsalgorithmus verwendet werden, 
wobei aus dem Antwortindex (46) in Verbindung 
mit dem Benutzerindex (38) und dem Herausforde- 
rungsindex (44) ein Schiussel (k) fur den Verschlus- 
selungsalgorithmus zum Entschlusseln bestimmt 
wird. 

8. Verfahren gemaB Anspruch 7, das ferner folgen- 
den Schritt aufweist: 

Eintragen eines Flagindex (40) in den Bestim- 
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13 



14 



25 



30 



mungsdatenblock (10, 30X der anzeigt, ob bei der 
Verschlusselung der GroBhandlerindex (36), der 
GroBhandlerindex (36) und der Benutzerindex (38) 
oder der Herausforderungsindex (44) und der Ant- 
wortindex (46) verwendet werden sollen. 5 

9. Verfahren gemaB einem beliebigen der vorher- 
gehenden Anspruche, das ferner foigenden Schritt 
aufweist: 

Eintragen eines Auslaufindex (48) in den Bestim- 
mungsdatenblock (10, 30X der anzeigt, wann eine 10 
Lizenz eines Benutzers zum Abrufen der Multime- 
diadaten auslauft 

10. Verfahren gemaB einem beliebigen der vorher- 
gehenden Anspruche, das femer foigenden Schritt 
aufweist: 15 
Eintragen eines Multimediaindex (50) in den Be- 
stimmungsdatenblock (10, 30), der einzeine Musik- 
stucke nach internationalem Standard identiflziert- 

11. Verfahren gemaB Anspruch 10, das ferner foi- 
genden Schritt aufweist: 20 
Eintragen eines Benutzercodeindex (52) in den Be- 
stimmungsdatenblock (10, 30), der Musikstucke 
identifiziert, die keinen Multimediaindex (50) auf- 
weisen. 

12. Verfahren gemaB einem beliebigen der vorher- 
gehenden Anspruche, das ferner foigenden Schritt 
aufweist: 

Eintragen eines Dateiindex (12) in den Bestim- 
mungsdatenblock (10, 30), der die durch das Ver- 
schlusselungsverfahren erzeugte Multimediadatei, 
die den Bestimmungsdatenblock (10, 30) und den 
Multimediadatenblock aufweist, allgemein kenn- 
zeichnet. 

13. Verfahren gemaB einem beliebigen der vorher- 
gehenden Anspruche, das ferner foigenden Schritt 35 
aufweist: 

Eintragen eines Lagenindex (14) in den Bestim- 
mungsdatenblock (10, 30), der qje La nge, des. Be- 

" stimmun^datenblocks (10, 30) anzeigt 

14. Verfahren gemaB Anspruch 13, das ferner foi- 
genden Schritt aufweist: 

Eintragen eines Versatzindex in den Bestimmungs- 
datenblock (10, 30), der einen Versatz zu einem 
moglichen weiteren Bestimmungsdatenblock (10, 
30) in der verschlusselten Multimediadateiatei an- 
zeigt. 

15. Verfahren gemaB einem beliebigen der vorher- 
gehenden Anspruche, das ferner foigenden Schritt 
aufweist: 

Eintragen einer Prufsumme (20) des Besummungs- 
datenblocks (10, 30) in den Bestimmungsdatenblock 
(10, 30). 

16. Verfahren gemaB Anspruch 15, das ferner foi- 
genden Schritt aufweist: 

Verschlusseln der Prufsumme (20), des Freiindex 
(42), des Herausforderungsindex (44) und des Ant- 
wortindex (46); und 

Eintragen der verschlusselten Indizes in den Be- 
stimmungsdatenblock (10, 30). 

17. Verfahren gemaB Anspruch 15 oder 16, bei dem 
der Dateiindex (12), der Langenindex (14), der Ver- 
satzindex (16), der Verschlusselungs index (18) und 
die Prufsumme (20) in einem festen Teil des Bestim- 
mungsdatenblocks vorhanden sind, wahrend sich 
der Mengenindex (32), der Lieferantenindex (34), 
der GroBhandlerindex (36), der Benutzerindex (38), 
der Flagindex (40X der Freiindex (42), der Heraus- 
forderungsindex (44), der Antworundex (46), der 



40 



45 



50 



55 



60 



65 



Auslaufindex (48), der Multimediaindex (50) und 
der Benutzercodeindex (52) in einem variablen Teil 
(30) des Bestimmungsdatenblocks (10, 30) befinden. 

18. Verfahren gemaB Anspruch 17, bei dem jedem 
Eintrag in den variablen Teil (30) ein Hullenblock 
(54) vorausgeht, der einen demselben foigenden 
Eintrag und dessen Lange speziftziert- 

19. Verfahren zum Entschlusseln von Multimedia- 
daten, die nach Anspruch 1 verschlusselt sind, mit 
foigenden Schritten: 

Lesen des Bestimmungsdatenblocks (10, 30); 
Auswahlen eines Besummungsdaten-Entschlussel- 
ungsalgorithmus aus einer Mehrzahl von Ent- 
schlusselungsalgorithmen aufgrund des Bestim- 
mungsdaten-Verschlusselungsindex(18); 
Auswahlen eines Multimediadaten-Entschlussel- 
ungsalgorithmus aus einer Mehrzahl von Ent- 
schlusselungsalgorithmen aufgrund des Multime- 
diadaten-Verschlusselungsindex (18); 
Entschlusseln des verschlusselten Abschnitts des 
Bestimmungsdatenblocks (10, 30) unter Verwen- 
dung des Bestimmungsdaten-Entschlusselungsal- 
gorithmus; und 

Entschlusseln des Multimediadatenblocks unter 
Verwendung des ausgewahlten Multimediadaten- 
Entschlusselungsalgorithmus, wo bei der Schritt des 
Entschlusselns des Multimediadatenblocks nur 
dann uber eine vorbestimmte Zeitdauer hinaus 
fortgesetzt wird, wenn die Vorrichtung zum Ent- 
schlusseln eine fur den Freiindex (42) geeignete 
Einstellung aufweist — 

20. Verfahren nach Anspruch 19 zum Entschlusseln 
von Multimediadaten, die nach Anspruch 1, 2 und 3 

- verschluss elt sind, — — — - 

bei dem lediglich der Anteil der Multimediadaten in 
dem Multimediadatenblock entschlusselt wird, der 
durch den Mengenindex (32) angezeigt ist. 

21. Verfahren gemaB einem der Anspruche 19 oder 

- = 20, rzum-Entsc^usseln^ 

nach Anspruch 1 bis 4 verschlusselt sind, 
bei dem der Schritt des Entschlusselns des Multi- 
mediadatenblocks nur dann durchgefuhrt wird, 
wenn ein Benutzer Produkte eines durch den Liefe- 
rantenindex (36) gekennzeichneten Lieferanten 
verwenden darf. 

22. Verfahren gemaB einem der Anspruche 19 bis 
21 zum Entschlusseln von Multimediadaten, die 
nach Anspruch 1 bis 5 verschlusselt sind, 

bei dem der Schritt des Entschlusselns des Multi- 
mediadatenblocks nur dann durchgefuhrt wird, 
wenn ein Benutzer bei dem durch den GroBhand- 
lerindex (36) bezeichneten GroBhandler autorisiert 
ist, Produkte desselben zu verwenden. 

23. Verfahren nach einem der Anspruche 19 bis 22 
zum Entschlusseln von Multimediadaten, die nach 
Anspruch 6 verschlusselt sind, 

bei dem der Schritt des Entschlusseln des Multime- 
diadatenblocks nur dann durchgefuhrt wird, wenn 
der durch den Benutzerindex (38) gekennzeichnete 
Benutzer die Multimediadaten entschlusselt 

24. Verfahren gemaB Anspruch 19 bis 23 zum Ent- 
schlusseln von Multimediadaten, die nach An- 
spruch 7 verschlusselt sind, 

bei dem der Schritt des Entschlusselns des Multi- 
mediadatenblocks das Berechnen eines fur den aus- 
gewahlten Entschlusselungsalgorithmus notigen 
Entschlusselungsschlussel aufweist, der sich aus ei- 
ner {Combination des Benutzerindex (38), des Her- 
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ausforderungsindex (44) und des Antwortindex (46) 
ergibL 

25. Vorrichtung zum Verschlusseln von Multime- 
diadaten, um eine verschlusselte Multimediadatei 
zu erhalten, die einen Bestimmungsdatenblock (10, 5 
30) und einen Mulumediadatenblock aufweist, mit 
folgenden MerkmaJen: 

einer Einrichtung zum Eintragen eines Besum- 
mungsdaten-Verschlusselungsindex (18) in den Be- 
stimmungsdatenblock (10, 30), wobei der Bestim- 10 
mungsdaten-Verschlusselungsindex (18) auf einen 
zum Verschlusseln eines Abschnitts des Bestim- 
mungsdatenblocks (10, 30) zu verwendenden Be- 
stimmungsdaten^ Verechltisselungsalgorithmus hin- 
weist; 15 
einer Einrichtung zum Eintragen eines Multimedia- 
daten-Verschlusselungsindex (34, 36, 38, 44, 46) in 
den Bestimmungsdatenblock (10, 30), wobei der 
Multimediadaten- VerechlQsselungsindex (34, 36, 38, 
44, 46) auf einen zum Verschlusseln zumindest eines 20 
Anteils des Multimediadatenblocks zu verwenden- 
den Multimediadaten-Verschlusselungsalgorith- 
mus hinweist; 

einer Einrichtung zum Eintragen eines Freiindex 
(42) in den Bestimmungsdatenblock (10, 30), wobei 25 
der Freiindex (42) die Vorrichtung zum EntschlGs- 
seln identifiziert, mit der ein Entschlusseln der ver- 
schlusselten Multimediadaten uber eine vorbe- 
stimmte Zeitdauer hinaus mogiich ist; 
einer Einrichtung zum Auswahien des Bestim- 30 
mungsdaten-Verschiusselungsalgorithmus aus ei- 
ner Mehrzahl von Verschlusselungsalgorithmen 
aufgrund des Bestimmungsdaten-Verschlussel- 
urigsindex (18); 

- einer Einrichtung zum Auswahien des Multimedia- 35 
daten-Verschlusselungsalgorithmus aus einer 
Mehrzahl von: Verschlusselungsalgorithmen auf- 
grund des Multimediadaten- Verschlusselungsindex 

_(M,^^^,46); r _ 

einer Einrichtung zum Verschlusseln des Ab- 40 
schnitts des Bestimmungsdatenblocks (10, 30) mit 
dem Bestimmungsdaten-Verschlusselungsalgorit- 
hums, wobei der Abschnitt des Bestimmungsdaten- 
blocks (10, 30) den Bestimmungsdaten- Verschlus- 
selungsindex nicht aufweist; und 45 
einer Einrichtung zum zumindest teilweisen Ver- 
schlusseln des Multimediadatenblocks mit dem 
Multimediadaten- Verschlusselungs algorithm us. 

26. Vorrichtung zum Verschlusseln nach Anspruch 
25, die ferner folgende Merkmale aufweist: 50 
eine Einrichtung zum Eintragen eines Benutzerin- 
dex (38X der den Benutzer anzeigt, der die Multime- 
diadaten benutzen kann, eines Herausforderungs- 
index (44) und eines Antwortindex (46) in einen 
Bestimmungsdatenblock (10, 30); und 55 
eine Einrichtung zum Berechnen des Antwortindex 
(46) aus dem Benutzerindex (38), dem Herausforde- 
rungsindex (44) und einem fur eine Verschlussel- 
ungsvorrichtung spezifischen Schlussels. 

27. Vorrichtung zum Entschlusseln von Multime- 60 
diadaten, die nach Anspruch 1 verschlusselt sind, 
mit folgenden Merkmalen: 

einer Einrichtung zum Lesen des Bestimmungsda- 
tenblocks (10, 30); 

einer Einrichtung zum Auswahien eines Bestim- 65 
mungsdaten-Entschlusselungsalgorithmus aus ei- 
ner Mehrzahl von Entschlusseliingsalgorithmen 
aufgrund des Bestimmungsdaten-Verschlussel- 



ungsindex(18); 

einer Einrichtung zum Auswahien eines Multime- 
diadaten-Entschlusselungsaigorithmus aus einer 
Mehrzahl von Entschlusselungsalgorithmen auf- 
grund des Multimediadaten-Verschlusselungsindex 
08); 

einer Einrichtung zum Entschlusseln des verschlus- 
selten Abschnitts des Bestimmungsdatenblocks (10, 
30) unter Verwendung des Bestimmungsdaten- Ent- 
schlusselungsalgorithmus; und 
einer Einrichtung zum Entschlusseln des Multime- 
diadatenblocks unter Verwendung des ausgewahi- 
ten Multimediadaten- En tschlusselungsalgorithm us, 
wobei die Vorrichtung zum Entschlusseln der Mul- 
timediadaten nur dann uber eine vorbestimmte 
Zeitdauer hinaus den Multimediadatenblock ent- 
schiusselt, wenn die Vorrichtung eine fur den Frei- 
index (42) geeignete Einstellung aufweist. 
28. Vorrichtung zum Entschlusseln nach Anspruch 
27, die ferner eine Einrichtung zum Berechnen ei- 
nes Schlussels fur den ausgewahlten Multimediada- 
ten-Entschlusselungsalgorithmus aus einer Kombi- 
nation eines in dem Bestimmungsdatenblock (10, 
30) vorhandenen Benutzerindex (38), eines in dem- 
selben vorhandenen Herausforderungsindex (44) 
und eines in demselben vorhandenen Antwortindex 
(46) aufweist. 
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